Forwarded from Marco Amadori
Ciao raga, ma il "sistema di messaggistica distribuito che realizza dei gettoni digitali in numero finito e prevedibile tenendone traccia in maniera aperta e cronologicamente inalterabile, in fase di scoperta del valore da parte del mercato" è morto?
🥰5👍1
Forwarded from Marco Amadori
Volevo condividere con i nuovi arrivati e arrivanti l'algoritmo segreto per la felicità vostra e della vostra specie:
0) X = 2026;
1) Quando ti avanzano euro: compra bitcoin;
2) Se ti devono pagare un bene o un servizio: accetta bitcoin;
3) Se la data odierna è minore di X: torna a 1 mettendo l'ansia sullo stack;
4) Disinstalla i tracker bitcoin, pulisci lo stack, comprendi 1 btc = 100 000 000 sats a livello pineale;
5) Assapora il "te l'avevo detto" moment;
6) Prova tristezza per la condizione umana dei tuoi amici ancora nocoiner e/o shitcoiner;
7) X = X * 1.12;
8) Torna a 1;Forwarded from Luca Venturini
Non è vero che non si possono fare domande. Ce ne sono decine al giorno. Al punto tale che, al crescere della chat, abbiamo aperto numerosi fork per gestirle. È necessario fare le domande nel posto giusto, in modo da non fare rumore nel posto sbagliato. Tutto qui.
Coinbase, Kraken, ATM e simili, come usarli, quali sono le fee: @bitcoinIta_Gateways.
Ledger, electrum e altri wallet, come usarli, come proteggere le chiavi e simili: @bitcoinIta_Wallets.
Un riassunto a basso traffico delle sole cose importanti: @bitcoinIta_Digest.
Prezzo, analisi tecnica, coda di gatto e grafici vari: @euroIta.
Mercato per comprare e vendere bitcoin: @bitcoinIta_Market.
Ogni cosa che riguarda bitcoin e che non è coperta dalle precedenti: @bitcoinIta.
Tutto il resto: @laQualunqueIta.
Coinbase, Kraken, ATM e simili, come usarli, quali sono le fee: @bitcoinIta_Gateways.
Ledger, electrum e altri wallet, come usarli, come proteggere le chiavi e simili: @bitcoinIta_Wallets.
Un riassunto a basso traffico delle sole cose importanti: @bitcoinIta_Digest.
Prezzo, analisi tecnica, coda di gatto e grafici vari: @euroIta.
Mercato per comprare e vendere bitcoin: @bitcoinIta_Market.
Ogni cosa che riguarda bitcoin e che non è coperta dalle precedenti: @bitcoinIta.
Tutto il resto: @laQualunqueIta.
👍13❤2🔥1
Forwarded from Luca Venturini
Uno dei servizi di cui parlammo nella chiamata su come usare bitcoin come collaterale per spendere fiat, naviga in cattive acque. Si tratta di Celsius Network. Se avete bitcoin lì, probabilmente è meglio levarli.
👍6
Forwarded from Riccardo Masutti ⚡
Ci sono altri esempi simili:
Il blocco 124724 ha cercato di rivendicare intenzionalmente 0.00000001 BTC in meno di quanto consentito, ma accidentalmente non è riuscito a richiedere le commissioni, perdendo 0.01000001 BTC.
Tra il blocco 162705 e il blocco 169899, 193 blocchi hanno dichiarato meno di quanto consentito a causa di un bug, con una perdita totale di 9.66184623 BTC.
Tra il blocco 180324 e il blocco 249185, altri 836 blocchi hanno rivendicato meno di quanto consentito, con una perdita totale di 0.52584193 BTC.
Il blocco 526591 non ha richiesto la metà della ricompensa del blocco, perdendo 6.25 BTC.
Il blocco 124724 ha cercato di rivendicare intenzionalmente 0.00000001 BTC in meno di quanto consentito, ma accidentalmente non è riuscito a richiedere le commissioni, perdendo 0.01000001 BTC.
Tra il blocco 162705 e il blocco 169899, 193 blocchi hanno dichiarato meno di quanto consentito a causa di un bug, con una perdita totale di 9.66184623 BTC.
Tra il blocco 180324 e il blocco 249185, altri 836 blocchi hanno rivendicato meno di quanto consentito, con una perdita totale di 0.52584193 BTC.
Il blocco 526591 non ha richiesto la metà della ricompensa del blocco, perdendo 6.25 BTC.
Forwarded from I O
Andrea se UNO ha comprato bitcoin a 19mila nel 2017, e lo ha fatto dopo aver studiato, ha continuato a comprarlo senza sosta per due anni anche a 2mila, 3mila, 4mila e così via. Quindi sicuramente oggi si trova in una posizione di relativa tranquillità.
Se invece l’ha comprato al top, andando all in, sperando di diventare ricco in due mesi, ha sbagliato completamente approccio. Bitcoin protegge i risparmi, non protegge gli ingenui.
Se invece l’ha comprato al top, andando all in, sperando di diventare ricco in due mesi, ha sbagliato completamente approccio. Bitcoin protegge i risparmi, non protegge gli ingenui.
👏22❤2😁2
Forwarded from Giacomo Zucco
Qui non si dovrebbe parlare di altcoin, che sono OT. Ma visto che mi chiedi un parere sul rapporto di una specifica altcoin e Bitcoin, rispondo, poi non commento oltre e non rispondo a ulteriori dibattiti nel merito, che qui sono OT. Ritengo Ethereum uno dei peggiori scam nel settore, che quindi chiunque sia interessato a Bitcoin dovrebbe assolutamente ignorare, senza contaminare una cosa seria come Bitcoin. Ha tutte le caratteristiche di centralizzazione di sviluppo tipiche delle altcoin, ma rese peggiori da precedenti storici come il TheDAO bailout e il "ok can you guy stop trading", oltre che dall'episodio della moneta che dumpa e pumpa a seconda delle fake news relative al suo creatore. Ha tutte le problematiche di insostenibilita' di scala causate da una incomprensione di fondo dei trade-off di una blockchain ("vogliamo tutto onchain") delle tipiche scamcoin "a blocchi grossi", che rende i nodi tecnicamente centralizzatissimi. Ha tutte le falle di sicurezza tipiche delle supercazzole pseudo-tecniche di chi non sa cosa sta facendo (ad oggi si e' dimostrato impossibile in Ethereum anche solo fare un semplice multisig in modo che fosse sicuro e non fosse "accidentally killed" da un utente a caso...figuriamoci gli "smart contract" complessi). Ha tutte le problematiche morali, etiche, legali e di incentivi economici distorti delle premined coin e delle ICO, allo stesso tempo. Ha tutta la retorica fraudolenta del "no, non e' una moneta, e' una appcoin", tipica delle ICO. Ha un cambio di narrativa al mese per ignorare le promesse false debunkate dai fatti e lanciare nuove promesse false per il futuro (world computer con appcoin, anzi no turing completeness, anzi no unstoppable applications, anzi no rich statefullness, anzi no gattini collezionabili, anzi no defi, anzi no open finance, anzi no store of value, anzi no..). Ha un creatore che vendeva scam sul "quantum computing emulato su computer normali" prima di lanciare questo scam (tipo uno che vende cristalli curativi e macchine del tempo, in pratica). Ha un sito dove campeggia una frase che dal bailout di TheDAO rappresenta una vera e propria truffa commerciale a tutti gli effetti ("unstoppable applications"). Ha un'infrastruttura di validazione completamente centralizzata da una sola compagnia (infura). Ha una "road map" per il "2.0" che rappresenta una dichiarazione di fallimento su tutta la linea rivestita da promesse fantascientifiche. Ritengo che sia anche peggio di roba come Bitconnect, Dentacoin o BSV, perche' su queste ultime, anche se qualche trader ci ha fatto soldi o perso soldi, nessun ragazzo ha buttato via reputazione, skill, talento e tempo. Ethereum invece ha distolto un sacco di risorse intellettuali potenzialmente valide.
❤21👍6👏2🥰1
Forwarded from Stef
Il mistero Satoshi - Alle origini dei Bitcoin.pdf
113.8 KB
Ciao raga pensando di fare un lavoro gradito a tutti, mi son messo di pazienza e tanti scripts a convertire in formato PDF tutti i tottotitoli del documentario di Arte tv "Il mistero Satoshi - Alle origini dei Bitcoin" mi sembra ne sia uscito fuori un contenuto molto piu fruibile e piu comodo da condividere del video originale in francese... sono circa 10 pagine.
Godetevelo sotto all'ombrellone e sopratutto condividete!
Se avete suggerimenti/review scrivete in privato, Salut!
Stef
Godetevelo sotto all'ombrellone e sopratutto condividete!
Se avete suggerimenti/review scrivete in privato, Salut!
Stef
👍13🔥7❤2👏2
Forwarded from Giacomo Zucco
La meta-citazione che chiarisce la carenza di altre citazioni chiaramente "austro-libertarian", secondo me molto importante, è la seguente:
"It's very attractive to the libertarian viewpoint if we can explain it properly. I'm better with code than with words though."
Ci sono un padio di citazioni che considerano l'argomento centrale della lettura austriaca dell'economia, ovvero gli effetti negativi della manipolazione monetaria:
"The central bank must be trusted not to debase the currency, but the history of fiat currencies is full of breaches of that trust. Banks must be trusted to hold our money and transfer it electronically, but they lend it out in waves of credit bubbles with barely a fraction in reserve."
"To Sepp's question, indeed there is nobody to act as central bank or federal reserve to adjust the money supply as the population of users grows. That would have required a trusted party to determine the value."
Ci sono poi un paio di citazioni sull'oro come riferimento esplicito (già implicitamente presente nella scelta di "mining" come termine):
"In this sense, it's more typical of a precious metal. Instead of the supply changing to keep the value the same, the supply is predetermined and the value changes. As the number of users grows, the value per coin increases. It has the potential for a positive feedback loop; as users increase, the value goes up, which could attract more users to take advantage of the increasing value."
"When someone tries to buy all the world's supply of a scarce asset like gold, the more they buy the higher the price goes. At some point, it gets too expensive for them to buy any more. It's great for the people who owned it beforehand because they get to sell it to the corner at crazy high prices. As the price keeps going up and up, some people keep holding out for yet higher prices and refuse to sell."
C'è poi almeno una citazione che discute direttamente ed esplicitamente il teorema di regressione di Ludwig von Mises, principale autore "austriaco" (anche se per "derogare" da esso come necessario):
"If it somehow acquired any value at all for whatever reason, then anyone wanting to transfer wealth over a long distance could buy some, transmit it, and have the recipient sell it. Maybe it could get an initial value circularly as you suggested, by people foreseeing its potential usefulness for exchange. (I would definitely want some) Maybe collectors, any random reason could spark it. I think the traditional qualifications for money were written with the assumption that there are so many competing objects in the world that are scarce, an object with the automatic bootstrap of intrinsic value will surely win out over those without intrinsic value. But if there were nothing in the world with intrinsic value that could be used as money, only scarce but no intrinsic value, I think people would still take up something."
Sono sicuro che cmq se ne trovano altre da qualche parte qui:
https://satoshi.nakamotoinstitute.org/
"It's very attractive to the libertarian viewpoint if we can explain it properly. I'm better with code than with words though."
Ci sono un padio di citazioni che considerano l'argomento centrale della lettura austriaca dell'economia, ovvero gli effetti negativi della manipolazione monetaria:
"The central bank must be trusted not to debase the currency, but the history of fiat currencies is full of breaches of that trust. Banks must be trusted to hold our money and transfer it electronically, but they lend it out in waves of credit bubbles with barely a fraction in reserve."
"To Sepp's question, indeed there is nobody to act as central bank or federal reserve to adjust the money supply as the population of users grows. That would have required a trusted party to determine the value."
Ci sono poi un paio di citazioni sull'oro come riferimento esplicito (già implicitamente presente nella scelta di "mining" come termine):
"In this sense, it's more typical of a precious metal. Instead of the supply changing to keep the value the same, the supply is predetermined and the value changes. As the number of users grows, the value per coin increases. It has the potential for a positive feedback loop; as users increase, the value goes up, which could attract more users to take advantage of the increasing value."
"When someone tries to buy all the world's supply of a scarce asset like gold, the more they buy the higher the price goes. At some point, it gets too expensive for them to buy any more. It's great for the people who owned it beforehand because they get to sell it to the corner at crazy high prices. As the price keeps going up and up, some people keep holding out for yet higher prices and refuse to sell."
C'è poi almeno una citazione che discute direttamente ed esplicitamente il teorema di regressione di Ludwig von Mises, principale autore "austriaco" (anche se per "derogare" da esso come necessario):
"If it somehow acquired any value at all for whatever reason, then anyone wanting to transfer wealth over a long distance could buy some, transmit it, and have the recipient sell it. Maybe it could get an initial value circularly as you suggested, by people foreseeing its potential usefulness for exchange. (I would definitely want some) Maybe collectors, any random reason could spark it. I think the traditional qualifications for money were written with the assumption that there are so many competing objects in the world that are scarce, an object with the automatic bootstrap of intrinsic value will surely win out over those without intrinsic value. But if there were nothing in the world with intrinsic value that could be used as money, only scarce but no intrinsic value, I think people would still take up something."
Sono sicuro che cmq se ne trovano altre da qualche parte qui:
https://satoshi.nakamotoinstitute.org/
❤15👍12👏1💩1
Il gruppo principale Bitcoin Italia (@bitcoinIta) è attualmente inaccessibile, fintanto che il problema non sarà risolto potete usare @bitcoinIta_Gateways come gruppo di backup.
Restate sintonizzati su @bitcoinIta_Digest per aggiornamenti.
Restate sintonizzati su @bitcoinIta_Digest per aggiornamenti.
❤7😱1🤬1😢1💔1
Forwarded from Giacomo Zucco
There are tradeoffs.
1) JM is objectively worse than both Whirpool and Wasabi. It's a bit less bad with JoininBox, but still bad. It will be good with JAM, but it's still early development. Wasabi 2.0 UX seems a bit better than 1.0 (but I've not tried for more than a few minutes, and the lack of coinselection still weirds me out, not entirely sold, I'll play with it more when I have time). As far as Whirpool is concerned, Sparrow UX is great: it's better than Samourai and imo still better than Wasabi 2.0 as well.
2) JM, Samourai and Sparrow both have good UX constraints against post-mix user-mistakes (even if Whirpool proponents misrepresent this UX advantage as a fundamental protocol advantage), Wasabi 1.0 was notoriously bad at that (still not sold on 2.0).
3) Whirpool has good re-mix incentives, to compound anonset across rounds, which Wasabi entirely misses. JM has even better incentives to remix for makers, but zero incentives for takers (different effect).
4) JM has more liquidity (per-round anonset as seen by external observers) than Wasabi, which in turn has more than Whirpool.
5) JM, used as a taker, has a perfect preservation of that anonset wrt "internal" observers managing the coordination (YOU are the coordinator), plus fidelity bond sybil mitigation. Wasabi has less sybil mitigation and an external coordinator, but chaumianly blinded. Whirpool used with default Samourai has zero preservation of that anonset, since the server sees all. Whirpool used with Sparrow (or, equivalently, FDroid/Self-built Samourai + Dojo) still have an important anonset reduction (the server can pair you with 4 default users in each round, reducing your per-round anonset to 1, unless at least 1/4 of all Whirpool users, sybil included, are on Whirpool...which may be today...which would make your actual anonset =2...but that compounds quickly with remix).
6) Using Whirpool via Samourai you fund with your CJ fees lying assholes spreading propaganda and misinformation (absolute net negative for Bitcoin privacy so far, regardless cool tools). Using Whirpool with Sparrow, you unfortunately still do that, but partially, since some of the fees go to Sparrow instead. Using Wasabi with default coordinator (ZkSnacks) you fund with you CJ fees anti-Bitcoin chainanal companies, and you contribute to the legitimization of antiscientific and orwellian chainanal heuristics. Using Wasabi with alternative coordinators you don't do that (yet), but you lose a lot of liquidity/anonset. Using JM as taker you just fund the maker you select. Using JM as maker you just get funded.
1) JM is objectively worse than both Whirpool and Wasabi. It's a bit less bad with JoininBox, but still bad. It will be good with JAM, but it's still early development. Wasabi 2.0 UX seems a bit better than 1.0 (but I've not tried for more than a few minutes, and the lack of coinselection still weirds me out, not entirely sold, I'll play with it more when I have time). As far as Whirpool is concerned, Sparrow UX is great: it's better than Samourai and imo still better than Wasabi 2.0 as well.
2) JM, Samourai and Sparrow both have good UX constraints against post-mix user-mistakes (even if Whirpool proponents misrepresent this UX advantage as a fundamental protocol advantage), Wasabi 1.0 was notoriously bad at that (still not sold on 2.0).
3) Whirpool has good re-mix incentives, to compound anonset across rounds, which Wasabi entirely misses. JM has even better incentives to remix for makers, but zero incentives for takers (different effect).
4) JM has more liquidity (per-round anonset as seen by external observers) than Wasabi, which in turn has more than Whirpool.
5) JM, used as a taker, has a perfect preservation of that anonset wrt "internal" observers managing the coordination (YOU are the coordinator), plus fidelity bond sybil mitigation. Wasabi has less sybil mitigation and an external coordinator, but chaumianly blinded. Whirpool used with default Samourai has zero preservation of that anonset, since the server sees all. Whirpool used with Sparrow (or, equivalently, FDroid/Self-built Samourai + Dojo) still have an important anonset reduction (the server can pair you with 4 default users in each round, reducing your per-round anonset to 1, unless at least 1/4 of all Whirpool users, sybil included, are on Whirpool...which may be today...which would make your actual anonset =2...but that compounds quickly with remix).
6) Using Whirpool via Samourai you fund with your CJ fees lying assholes spreading propaganda and misinformation (absolute net negative for Bitcoin privacy so far, regardless cool tools). Using Whirpool with Sparrow, you unfortunately still do that, but partially, since some of the fees go to Sparrow instead. Using Wasabi with default coordinator (ZkSnacks) you fund with you CJ fees anti-Bitcoin chainanal companies, and you contribute to the legitimization of antiscientific and orwellian chainanal heuristics. Using Wasabi with alternative coordinators you don't do that (yet), but you lose a lot of liquidity/anonset. Using JM as taker you just fund the maker you select. Using JM as maker you just get funded.
👍6
Forwarded from Isidoro Ghezzi - Bitcoin Anno Genesi 17
#picco15 inoltrate le vostre stime. È solo per gioco, aggiornerò il sito dal primo gennaio
🔥1
Forwarded from Alessandro ☂️ ⚡️
Fine di un'era:
https://localbitcoins.com/service_closure/
https://localbitcoins.com/service_closure/
Localbitcoins
LocalBitcoins has been closed - LocalBitcoins
Buy and sell bitcoins near you. Fast, easy and private.
👍4😢1
Forwarded from Luca Venturini
Questo il messaggio che manda The Rock Trading.
The Rock Trading comunica che si è reso necessario interrompere l’operatività della propria piattaforma a partire dalla data odierna, in ragione di difficoltà riscontrate nella gestione della liquidità.
La società sta conducendo verifiche interne per individuare le cause del problema e valutando l’adozione di tutte le iniziative opportune o necessarie per tutelare la clientela e gli altri stakeholders.
Ulteriori comunicazioni di aggiornamento sulle misure intraprese saranno fornite in tempi rapidi.
Vi invitiamo a monitorare i nostri canali Telegram e la vostra casella di posta elettronica, dove vi forniremo aggiornamenti.
Milano, 17 febbraio 2023
The Rock Trading comunica che si è reso necessario interrompere l’operatività della propria piattaforma a partire dalla data odierna, in ragione di difficoltà riscontrate nella gestione della liquidità.
La società sta conducendo verifiche interne per individuare le cause del problema e valutando l’adozione di tutte le iniziative opportune o necessarie per tutelare la clientela e gli altri stakeholders.
Ulteriori comunicazioni di aggiornamento sulle misure intraprese saranno fornite in tempi rapidi.
Vi invitiamo a monitorare i nostri canali Telegram e la vostra casella di posta elettronica, dove vi forniremo aggiornamenti.
Milano, 17 febbraio 2023
IMPORTANTE
Per tutti gli utenti di BlueWallet che usano Lightning Network con le impostazioni di default (ovvero tutti coloro che non hanno un server LndHub privato):
⚠️⚠️⚠️ Prelevate i vostri fondi il prima possibile! ⚠️⚠️⚠️
BlueWallet chiuderà l'infrastruttura custodian per la gestione dei canali Lightning Network il 30 Aprile 2023, oltre quella data non sarà possibile trasferire i fondi in autonomia e potenzialmente non ci sarà modo di recuperarli.
ALTERNATIVE
Per trasferire i fondi potete usare altri wallet Lightning Network (alcuni esempi in ordine di semplicità d'uso, dal più semplice al più complesso):
Phoenix Wallet (https://phoenix.acinq.co)
Breez (https://breez.technology)
Blixt Wallet (https://blixtwallet.github.io)
Open Bitcoin Wallet
(https://github.com/nbd-wtf/obw)
FONTE
Post originale: https://bluewallet.io/sunsetting-lndhub/
Post archiviato: http://archive.today/2023.02.23-150711/https://bluewallet.io/sunsetting-lndhub/
Per tutti gli utenti di BlueWallet che usano Lightning Network con le impostazioni di default (ovvero tutti coloro che non hanno un server LndHub privato):
⚠️⚠️⚠️ Prelevate i vostri fondi il prima possibile! ⚠️⚠️⚠️
BlueWallet chiuderà l'infrastruttura custodian per la gestione dei canali Lightning Network il 30 Aprile 2023, oltre quella data non sarà possibile trasferire i fondi in autonomia e potenzialmente non ci sarà modo di recuperarli.
ALTERNATIVE
Per trasferire i fondi potete usare altri wallet Lightning Network (alcuni esempi in ordine di semplicità d'uso, dal più semplice al più complesso):
Phoenix Wallet (https://phoenix.acinq.co)
Breez (https://breez.technology)
Blixt Wallet (https://blixtwallet.github.io)
Open Bitcoin Wallet
(https://github.com/nbd-wtf/obw)
FONTE
Post originale: https://bluewallet.io/sunsetting-lndhub/
Post archiviato: http://archive.today/2023.02.23-150711/https://bluewallet.io/sunsetting-lndhub/
👍6
IMPORTANTE
Per tutti i possessori di Blockstream Jade e Blockstream Jade Plus che non hanno aggiornato il firmware dopo la fine di novembre (aventi perciò versione del firmware uguale o inferiore a 1.0.37)
⚠️⚠️⚠️ Aggiornate il firmware alla versione 1.0.38 (o successiva) il prima possibile ⚠️⚠️⚠️
COME AGGIORNARE
Seguire le istruzioni riportate qui:
https://help.blockstream.com/hc/en-us/articles/4408030503577-Update-Jade-firmware
INFORMAZIONI ESSENZIALI
Blockstrem ha rilasciato un aggiornamento firmware per Jade e Jade Plus, l'aggiornamento risolve una vulnerabilità che potrebbe permettere ad un avversario di compromettere l'integrità operativa dell'hardware wallet causando, nella peggiore delle ipotesi, perdita di fondi.
I potenziali attacchi richiedono l'utilizzo di un software malevolo che interagisca con l'hardware wallet, perciò i rischi restano mitigati per chi utilizza Jade in ambienti ragionevolmente sicuri.
DA NOTARE
- l'aggiornamento del firmware comporta sempre dei rischi, specialmente in questo caso e specialmente dopo che la vulnerabilità è stata resa pubblica.
Si raccomanda perciò di adottare con particolare attenzione tutte le normali cautele del caso
- la versione 1.0.38 del firmware introduce il blocco del downgrade del firmware
- le versioni antecedenti alla 1.0.24 e successive alla 1.0.36 non sono vulnerabili
- la versione 1.0.36 potrebbe essere vulnerabile ma non è ancora confermato
- la versione 1.0.37 non è vulnerabile, ma un downgrade del firmware (impossibile da effettuare a partire dalla versione 1.0.38) potrebbe rendere il dispositivo nuovamente vulnerabile
FONTE
https://blog.blockstream.com/jade-security-disclosure/
Per tutti i possessori di Blockstream Jade e Blockstream Jade Plus che non hanno aggiornato il firmware dopo la fine di novembre (aventi perciò versione del firmware uguale o inferiore a 1.0.37)
⚠️⚠️⚠️ Aggiornate il firmware alla versione 1.0.38 (o successiva) il prima possibile ⚠️⚠️⚠️
COME AGGIORNARE
Seguire le istruzioni riportate qui:
https://help.blockstream.com/hc/en-us/articles/4408030503577-Update-Jade-firmware
INFORMAZIONI ESSENZIALI
Blockstrem ha rilasciato un aggiornamento firmware per Jade e Jade Plus, l'aggiornamento risolve una vulnerabilità che potrebbe permettere ad un avversario di compromettere l'integrità operativa dell'hardware wallet causando, nella peggiore delle ipotesi, perdita di fondi.
I potenziali attacchi richiedono l'utilizzo di un software malevolo che interagisca con l'hardware wallet, perciò i rischi restano mitigati per chi utilizza Jade in ambienti ragionevolmente sicuri.
DA NOTARE
- l'aggiornamento del firmware comporta sempre dei rischi, specialmente in questo caso e specialmente dopo che la vulnerabilità è stata resa pubblica.
Si raccomanda perciò di adottare con particolare attenzione tutte le normali cautele del caso
- la versione 1.0.38 del firmware introduce il blocco del downgrade del firmware
- le versioni antecedenti alla 1.0.24 e successive alla 1.0.36 non sono vulnerabili
- la versione 1.0.36 potrebbe essere vulnerabile ma non è ancora confermato
- la versione 1.0.37 non è vulnerabile, ma un downgrade del firmware (impossibile da effettuare a partire dalla versione 1.0.38) potrebbe rendere il dispositivo nuovamente vulnerabile
FONTE
https://blog.blockstream.com/jade-security-disclosure/
👍4